是否可以嗅探 ATA 驱动器密码?

逆向工程 固件 硬件 协议
2021-06-23 11:44:57

背景:我有一个专有的腾保数据 RDX QuickStor 内部 USB3 驱动器托架用于 PC(项目编号8666-RDX)和一些用于它的存储盒。从本质上讲,这些只是MK3276GSX一些精美外壳中的常规东芝2.5" SATA 驱动器和相应的 SATA-to-USB-3.0 适配器托架。

问题: SATA 驱动器受 ATA 密码保护,插入后托架将其解锁。如果我将它们直接连接到我的 PC,并且我尝试触发 ATA 安全擦除或获取 OEM 主密码的所有尝试都失败了,我将无法使用它们。

我的问题:是否有一种明智的方法来获取 ATA 密码,例如将几根电线焊接到驱动器托架中的 SATA 连接器上,然后用示波器记录一些数据以供以后分析?

我曾经在超级用户堆栈交换中询问过这个问题,但答案仅限于基于软件的解决方案。我无法通过这种方法取得成功。

1个回答

本教程(注意:意大利语)涵盖从驱动器本身恢复 ATA 密码。不适合胆小的人,并且取决于驱动器控制器固件。您也可以在forum.hddguru.com发帖,因为它们看起来像是中小企业。

这是另一个涵盖不同工具和技术的教程

从第 14 页开始,这里有大量关于 Tandberg RDX 的附加信息,这些信息似乎密切相关:

There are two types of cartridge data protection available:
• Full Disk AES 256 XTS Encryption – All data stored on the cartridge is encrypted
using the XTS-AES 256 encryption standard (recommended).
• Basic Password Protection – Access to the cartridge and 
its data is protected by a single password.
IMPORTANT: When using the Basic Password Protection option, data 
on the cartridge is NOT encrypted and is only protected by a password.

根据您的问题,我假设这些推车采用第二种类型进行保护,该类型作为 ATA 密码实现。我假设您已经尝试过手册第 24 页上的步骤来删除这种类型的保护。